Menú principal

Mostrando entradas con la etiqueta Find my iPhone. Mostrar todas las entradas
Mostrando entradas con la etiqueta Find my iPhone. Mostrar todas las entradas

lunes, 22 de julio de 2019

Llega el verano y con él las primeras oleadas de robos de productos Apple

Como es habitual en Seguridad Apple cada año os avisamos de que el verano es una de las épocas favoritas de los ladrones para cometer hurtos y robos en tiendas. La gran popularidad de los productos de Apple y el precio que pueden alcanzar en el mercado negro los convierte en uno de los principales objetivos para este tipo de criminales. Por lo general, la mayoría de robos que suceden en las Apple Store suelen ser alunizajes nocturnos o robos rápidos en los que los ladrones entran arrancan los cables de seguridad y corren con los dispositivos sin poner en peligro a la gente que se encuentra dentro de las tiendas.

El pasado 26 de junio tres asaltantes armados irrumpieron en el Apple Store de Valencia, California y se hicieron con varios iPhone y Apple Watche en cuestión de segundos huyendo hacia un vehículo en el que les esperaba en la puerta. Por suerte para las víctimas no todos los ladrones resultan ser tan profesionales como los del primer caso y son detenidos rápidamente. A continuación aprovechamos para contaros algunos de los ultimo casos de robo que han tenido lugar en este comienzo del verano. La policía de Nueva Jersey está buscando a un individuo al que le pareció buena idea publicar un divertido selfie en el Instagram de la víctima a la que había robado el iPhone. Tras saberlo la víctima se lo reportó a la policía y el departamento compartió la imagen en las redes para que la comunidad de Facebook ayudase a reconocer al delincuente. Otro interesante caso es el de un empleado de la universidad de Minnesota el cual hurtó hasta 78 ordenadores portátiles con un valor total de 134.000 dólares para luego revenderlos. El acusado ha logrado evadir la cárcel pero tendrá que pagar una gran multa y pasar un año realizando trabajos para el condado.

Figura 1: Selfie del ladrón de iPhone publicado en el Instagram de la víctima.

Por último os hablaremos de un par de casos en los que la aplicación Find My iPhone ha sido de gran utilidad para atrapar a los criminales en cuestión de horas. Comenzamos con el caso de una mujer de Memphis a la que le robaron el iPhone en una estación de servicio mientras repostaba. La joven de 26 años utilizó Find my iPhone para localizar su móvil, lo que la llevó hasta un bloque de apartamentos donde acompañada de sus amigos vio como los ladrones huían en un camión desde el cual en una ocasión llegaron a apuntarla con un arma, poco después el ladrón fue arrestado y confesó los hechos.

Para terminar os contamos cómo la policía australiana junto con la ayuda de Find my iPhone ha sido capaz de recuperar un BMW robado en tan solo 15 minutos. El propietario del vehículo alertó a las autoridades de que su coche había sido robado y que era posible localizarlo gracias a un iPad que había dejado dentro. Gracias a la ayuda del iPad (que el ladrón no había visto) fue posible localizar el vehículo y detener al ladrón en menos de 15 minutos. Por desgracia para el hombre su coche quedo bastante dañado después del robo (ventanas rotas, capo abollado y elementos electrónicos arrancados de su sitio).

viernes, 21 de junio de 2019

Cellebrite asegura que puede desbloquear cualquier iPhone que corra iOS 12.3 o versiones anteriores

El año pasado la firma forense digital Cellebrite aseguró que disponía de herramientas que la hacían capaz de desbloquear cualquier dispositivos con sistema operativo iOS que corriese iOS 11, la que era la versión más actual del sistema operativo en ese momento. Ahora, un año después Cellebrite lo ha vuelto a hacer, la firma asegura que es capaz de desbloquear cualquier dispositivo iOS lanzado hasta la fecha utilizando su conocido Dispositivo de Extracción Forense Universal (UFED). Con estas declaraciones la firma Israelí pretende llamar la atención de las empresas y agencias de seguridad de varios países ya que son sus principales clientes.

En su página web Cellebrite recuerda que su dispositivo es capaz de evadir los passcodes y desbloquear todos los dispositivos cuyos sistemas operativos se encuentren comprendidos entre iOS 7 e iOS 12. También menciona su capacidad para acceder a toda la información delicada almacenada en el dispositivo, entre la que se encuentran e-mails, mensajes e incluso datos borrados en el caso de que se haya activado Find My iPhone. Cellebrite está vendiendo su dispositivo llamado UFED (Universal Forensic Extraction Device) como una solución para las agencias de seguridad ante la negativa de algunas empresas como Apple a facilitar acceso a sus dispositivos utilizando un backdoor en su sistema operativo. La principal finalidad del UFED es ayudar a las autoridades en la investigación de crímenes como en el polémico caso San Bernardino.

Figura 1: Universal Forensic Extraction Device (UFED) desarrollado por Cellebrite

Mientras diversas compañías como Cellebrite trabajan para desarrollar herramientas capaces de romper la seguridad de los dispositivos de Apple, la empresa californiana sigue trabajando en la elaboración de parches de seguridad y en la creación de sistemas operativos cada vez más seguros. En la actualidad el dispositivo desarrollado por Cellebrite es utilizado por el gobierno y agencias de seguridad de más de 100 países y es capaz de acceder a más de 20.000 modelos distintos de dispositivos. Aunque la compañía haya anunciado que su dispositivo ya es capaz de desbloquear dispositivos con iOS 12.3 Apple está a punto de lanzar su nuevo sistema operativo iOS 13, en el que se espera solucionar cualquier vulnerabilidad que haya permitido a Cellebrite acceder a los dispositivos con iOS 12.3.

jueves, 16 de mayo de 2019

Alrededor de 66.000 iPhone se destruyen cada año al no poder ser reacondicionados

Un nuevo artículo publicado por Colorado Public Interest Research Group (CoPIRG) ha revelado que durante los últimos 3 años al menos 66000 iPhone han tenido que ser destruidos en un centro de reciclado de colorado en vez de poder haber sido reutilizados. Esto se debe a una función de iOS, según The Wirelees Alliance (asociación que recibe teléfonos donados para su reciclaje y reacondicionamiento) ente 2015 y 2018 recibieron miles de iPhone totalmente reutilizables pero que tuvieron que ser destruidos y utilizados para recambios en vez de volver al mercado.

Esta asociación fomenta la reutilización de teléfonos móviles para reducir el impacto ambiental que supone la producción de dispositivos nuevos, algo que en ocasiones no es posible gracias a la función Find my iPhone. Si al entregar un iPhone no se ha eliminado la cuenta de Apple ID, cuando un antiguo usuario active Find my iPhone se encenderá el bloqueo del dispositivo automáticamente, lo que significa que para hacer un reseteo a los valores de fábrica o borrar todos los datos del teléfono será necesario introducir la contraseña, algo incompatible a la hora de reacondicionar un móvil. No cabe duda de que en la mayoría de ocasiones Find my iPhone es una buena herramienta, cada vez que extraviemos nuestro dispositivo solo tendremos que activar el “modo perdido” que bloqueará el dispositivo y mostrará un mensaje en la pantalla que podrá ayudar a la persona que lo tenga a contactar contigo para devolvértelo.

Figura 1: Miles de iPhone son destruidos o utilizados para recambios

Desde CoPIRG han recordado que el uso de esta tecnología es una buena idea, ya que hace que los dispositivos robados pierdan bastante valor al estar bloqueados pero que a su vez puede hacer que no sea posible reusar un dispositivo que se haya donado para ello. De hecho al menos un cuarto de los iPhone recibidos por The Wireless Alliance durante el pasado año estaban bloqueados, una proporción que ha ido al alza durante los últimos años. Una de las propuestas de esta asociación hacia las compañías telefónicas ha sido utilizar el código IMEI de estos dispositivos para localizar a sus dueños y avisarles de que el dispositivo ha sido donado para reciclarlo y que es necesario su permiso para reacondicionarlo. Sin duda la mejor opción a la hora de donar un iPhone es deshabilitar la función Find my iPhone, también es importante que la donación se realice a una compañía que certifique que el dispositivo será reutilizado.

jueves, 18 de abril de 2019

Como funcionan los ataques phishing tras el robo de un dispositivo

No es la primera, ni será la última vez que os hablemos de Phishing en este blog. En este caso os explicaremos como se llevan a cabo este tipo de estafas para la obtención de credenciales en dispositivos que han sido robados. Cuando extraviamos o nos roban nuestro teléfono por lo general tratamos de bloquearlo a través de nuestra operadora telefónica o recuperarlo a través de herramientas de localización como Find my iPhone. En algunos casos estas herramientas pueden incurrir en un robo o estafa aún mayor, el robo de nuestros credenciales. A continuación os explicaremos cómo es posible.

Todo comienza con un mensaje de texto (o un correo electrónico) en otro de nuestros dispositivos, en el mensaje se alerta de que el dispositivo extraviado ha sido localizado, también suele incluir un enlace desde el cual puedes acceder a la página de Apple en la que comprobar la localización del mismo, el problema viene cuando se suplanta esta página. En la mayoría de los casos el dominio al que accedemos desde estos enlaces maliciosos no corresponde con el sitio oficial de Apple aunque en algunos casos se pueda utilizar la esteganografía para simularlo en la barra de direcciones. En la página fraudulenta se solicita que introduzcas tus credenciales de Apple ID para localizar tu dispositivo (como sucedería en la página oficial de iCloud), sin embargo al introducir los anteriores datos también solicita el código de desbloqueo de tu dispositivo, algo que Apple nunca haría.

Figura 1: Solicitud del código de desbloqueo

Una vez introducidos los datos que solicita la página esta te ofrece una localización (falsa) en la que podrás encontrar su dispositivo a través de Google Maps. En este ataque se utiliza la ingeniería social para obtener el número de teléfono y/o correo electrónico de la víctima y enviarle un mensaje del tipo spear phishing con el que aprovecharse del mal momento y la desesperación por la que está pasando. Desde Seguridad Apple os recordamos la importancia de revisar todos los enlaces que recibimos a través de nuestro correo o vía SMS. Ante la duda os recomendamos acceder a los servicios que necesitéis a través de su página principal usando el navegador. También aprovechamos para recordaros que el uso de dobles factores de autenticación puede ser de vital importancia en este tipo de situaciones.

lunes, 26 de noviembre de 2018

Sospechoso de un tiroteo borra remotamente el contenido de su iPhone X tomado como prueba

Las autoridades y agencias de inteligencia habitualmente tienen bastantes dificultades a la hora de extraer información y pruebas de los dispositivos de los sospechosos. Al parecer desbloquear los dispositivos no parece ser el mayor de sus problemas, recientemente la sospechosa de realizar un tiroteo ha sido capaz de formatear su iPhone X remotamente cuando estaba custodiado por la policía. Según las autoridades una mujer llamada Juelle L. Grant, sospechosa de cometer un tiroteo desde un vehículo el pasado 23 de octubre ha formateado su iPhone X después de que este fuese confiscado por la policía al ser considerado una prueba.

Para borrar el contenido de su dispositivo, la acusada utilizó Find My iPhone. Basándose en el funcionamiento de Find My iPhone, un usuario no necesita acceso físico al dispositivo para borrar todo su contenido. Es tan sencillo como iniciar sesión en la página de iCloud utilizando el Apple ID asociado a la cuenta, localizar el dispositivo y pulsar un botón para borrar todo su contenido. Cuando se utiliza esta función de Find My iPhone todos los datos almacenados se borran, incluyendo fotos, videos, mensajes, notas y otros archivos. Una función muy útil cuando perdemos o nos roban el móvil pero que deja abierta la posibilidad de realizar juego sucio en las investigaciones criminales.

Figura 1: Bolsas de Faraday utilizadas para evitar el acceso remoto a los dispositivos

El formateo del dispositivo fue posible en parte debido a una negligencia de la policía. Para poder utilizar Find My iPhone es necesario que el dispositivo esté conectado a una red wifi o a redes móviles, el terminal solo se formateará tras conectarse a internet, ya que es a través de este canal por el que recibirá las instrucciones de iCloud. La policía podría haber prevenido este tipo de comportamiento guardando el dispositivo en un contenedor especial o “bolsa de Faraday“ que son capaces de bloquear las conexiones de red y por lo tanto el acceso remoto a los dispositivos. En cuanto a las consecuencias de su acción, la señorita Grant ha sido arrestada y acusada de tres cargos entre los que se incluyen la manipulación de una prueba física y el entorpecimiento de una investigación policial.

martes, 15 de mayo de 2018

Como eliminar dispositivos obsoletos de Find my iPhone

Cuando adquirimos un iPhone u otro producto de Apple es común que activemos la función Find My iPhone en iCloud para poder recuperar nuestro dispositivo en caso de pérdida o robo. Sin duda una función útil que nos permitirá controlar la ubicación de nuestros dispositivos en todo momento. Al eliminar nuestra cuenta de iCloud de cualquiera de estos dispositivos se desactiva en ellos la función Find My iPhone, sin embargo al acceder a la herramienta seguirán apareciéndonos, algo que es innecesario si hemos vendido o no vamos a volver a utilizar esos dispositivos.

A continuación os contamos como podréis eliminar todos aquellos dispositivos obsoletos o que ya no utilicéis de vuestra cuenta de Find My iPhone en tan solo 3 pasos:

  1. El primer paso será acceder a nuestra cuenta de iCloud desde nuestro navegador, una vez hayamos hecho esto accederemos a la sección “Find my iPhone”.                                                       
  2. Lo siguiente que deberemos hacer es pulsar en “Todos los dispositivos” y seleccionar uno de los cuales queramos eliminar.                                                                                                                  
                                
    Figura 1: Listado de dispositivos asociados a una cuenta de Find My iPhone.

      
  3. Una vez hayamos seleccionado el dispositivo debemos pulsar en “Eliminar de la cuenta” y pulsar en "Eliminar" en el mensaje de confirmación que nos aparecerá en pantalla .

En dicho mensaje de confirmación se avisa de que en el caso de que nuestra cuenta siga vinculada al dispositivo este reaparecerá la próxima vez que se conecte a la red. Si desvinculas tu cuenta de iCloud antes de realizar este proceso no deberías tener ningún problema.

miércoles, 21 de marzo de 2018

12 consejos que te ayudarán a hacer que tu dispositivo iOS sea más seguro

Los iPhone son unos de los objetos más importantes que llevamos encima allí a donde vallamos. Estos dispositivos son valiosos para nosotros no solo por su valor monetario, sino por los datos que almacenan, entre ellos fotos, conversaciones, información bancaria y cuentas de redes sociales. Por lo general los iPhone son bastante seguros para proteger tu información en caso de que los pierdas. Independientemente hay algunos pasos que todo usuario de iPhone debería seguir para proteger sus datos en caso de que su querido dispositivo caiga en las manos equivocadas. A continuación os daremos una serie de consejos para mejorar la seguridad de vuestro dispositivo iOS.
  1. Utilizar contraseñas alfanuméricas: lo más común a la hora de desbloquear un iPhone es usar un passcode de 4 o 6 dígitos, sin embargo este método de desbloqueo no resulta tan seguro como una contraseña alfanumérica (que puede ser tan larga como desees) en caso de sufrir un ataque de fuerza bruta.                                                                                                                            
  2. Desactivar el acceso de Siri a determinados servicios: Desde el lanzamiento de Siri se han visto muchos hacks enfocados a desbloquear los dispositivos, muchos de ellos también involucrando las notificaciones y el centro de control. Es muy recomendable desactivar todos los accesos de Siri cuando el dispositivo este bloqueado.                                                                                                  
  3. Figura 1: Siri.

  4. Mantener nuestro dispositivo actualizado: Esta es la forma más sencilla de mantener nuestro dispositivo seguro, Apple introduce constantemente actualizaciones de seguridad destinadas a la corrección de vulnerabilidades y bugs.                                                                                                  
  5. Desactivar Touch ID y Face ID: Aunque suene contraproducente esto puede serte de gran ayuda si alguien quiere forzarte a desbloquear tu dispositivo, si no te convence esta opción podrás desactivar estas funciones (puntualmente) pulsando el botón de llamada de emergencia y volviendo atrás (te pedirá que introduzcas tu passcode).                                                                                         
  6. Activa Two-Factor Authentication en tu cuenta de iCloud: Tu cuenta de iCloud maneja mucha información relativa a tu vida, protege esta información con este segundo factor de autenticación.                                                                                                                                       
  7. Figura 2: Passcode iPhone.
  8. Activa Find My iPhone: Esta función puede ser muy útil para recuperar tu dispositivo en caso de que se te pierda o lo roben, pero además te permitirá borrar todos los datos de tu dispositivo de manera remota.                                                                                                                                 
  9. Backup a través de iTunes y encriptación: Los backups de iCloud no están mal, pero tampoco cuesta mucho conectar nuestro iPhone a iTunes de vez en cuando para hacer un backup y encriptarlo.                                                                                                                                              
  10. Desactiva la función de conectarse a redes conocidas: Aunque esta función muchas veces sea cómoda para conectarnos a redes que usamos habitualmente puede ser un arma de doble filo en el caso de que nos conectemos a una red insegura.                                                                                      
  11. Revoca el acceso a tus datos a todas aquellas aplicaciones en las que no confíes: muchas veces al descargar una aplicación esta solicita acceso a la ubicación, galería, contactos, etc. Asegúrate de no estar proporcionando a la aplicación más permisos de los que necesita.                                     
  12. Figura 3:Función autoconectar a red conocida.

  13. Desactiva la función de autocompletar en los navegadores: Safari es capaz de almacenar información de tus búsquedas, además de memorizar tus datos personales a la hora de rellenar un formulario, incluso tus tarjetas de crédito, algo que puede ser peligros si el teléfono cae en malas manos.                                                                                                                                               
  14. Proteger tu aplicación de notas con contraseña: La aplicación de notas te permite poner contraseña a aquellas notas que consideres que tienen información sensible, sin duda una opción muy útil para todas aquellas personas que se apuntan ahí contraseñas y datos relativos a sus cuentas.                                                                                                                                            
  15. No instalar aplicaciones no autorizadas por la App Store: No es raro comprometer la seguridad de nuestro dispositivo si descargamos aplicaciones de terceros. Estas aplicaciones no están revisadas por desarrolladores y podrían ser muy dañinas para nuestro dispositivo.

viernes, 24 de noviembre de 2017

Nueva oleada de Scams a victimas de robo de iPhone ¡No te dejes engañar!

Cuando nos roban o perdemos nuestro teléfono móvil tendemos a bloquearlo remotamente y tratar de localizarlo, en el caso de los iPhone es común recurrir a la función Find my iPhone para hacer esto. Hoy en día los ataques phishing son algo habitual y mucha gente desconoce que también pueden ser utilizados para obtener el Apple ID de las víctimas y desbloquear sus dispositivos cuando estos han sido robados. La llegada del iPhone X y su alto precio ha convertido al nuevo terminal de Apple en el objetivo de muchos delincuentes. Según los expertos de Trend Micro el robo de iPhones ha pasado de ser la sustracción de un objeto físico a convertirse también en un robo de identidad.

La firma ha encontrado varias herramientas utilizadas por los delincuentes para desbloquear dispositivos Apple, algunos de estos softwares son AppleKit, MagicApp o incluso una versión modificada de Find My iPhone API, todos ellos combinados con otros servicios y kits de phishing. Incluso cuando nuestro dispositivo ha sido robado, los ladrones pueden adquirir tus credenciales (esto suele suceder poco después de haber activado Find my iPhone). Las victimas reciben un mensaje avisando de que su terminal ha sido localizado y les facilita un enlace a una página de apariencia legítima que solicita tus credenciales para proporcionarte la ubicación de tu terminal. Si la victima cae en la estafa los ladrones obtendrán sus credenciales y solo tendrán que entrar en su cuenta de iCloud, borrar todo el contenido del dispositivo y reestablecer los valores de fábrica para su posterior reventa.

Figura 1: Esquema de un ataque Phishing

También hay servicios a disposición de los ladrones que sirven para desbloquear los terminales robados, uno de estos es MagicApp, el cual automatiza el proceso explicado en el anterior párrafo. Hoy en día la única forma de comprobar si un dispositivo comprado de segunda mano es robado es a través de su código IMEI, el código IMEI es un identificador único a nivel mundial y sirve para bloquear nuestro terminal en caso de sustracción o pérdida. Este código se puede encontrar en una pegatina debajo de la batería del dispositivo, marcando *#06# o consultando el apartado de información del sistema  en los ajustes del terminal.

domingo, 1 de octubre de 2017

Ventajas y riesgos de utilizar Find my iPhone

La funcionalidad “Find my iPhone" o "Find my Mac” es una herramienta que viene de serie en los dispositivos de Apple. Su finalidad es poder localizar nuestro dispositivo en caso de que este sea extraviado o robado. Actualmente muchos delincuentes están aprovechándose de esta funcionalidad para realizar secuestros de dispositivos de forma remota y solicitar dinero por liberarlos. El mayor problema de esto es que la autenticación en dos pasos no nos protege de este tipo de estafa. Durante la última semana se han dado varios casos de este tipo y han sido reportados por muchas personas vía Twitter.

Como os hemos dicho antes, el servicio “Find my iPhone” puede ser muy útil para recuperar tu móvil u ordenador en caso de pérdida o robo, además de permitirte bloquear el dispositivo de forma remota para disuadir a posibles ladrones. Otra funcionalidad que poca gente conoce de esta herramienta es que te permite enviar mensajes a tu dispositivo (con el fin de ofrecer una recompensa o facilitar su devolución). El problema reside en el hecho de que esta función se pueda activar de forma remota ya que cualquier otra persona que conozca tu cuenta y contraseña de iCloud podrá activarla y bloquear tu dispositivo. En este caso la autenticación en dos pasos resulta ser una segunda capa de protección inútil ya que si has perdido tu dispositivo no podrás recibir los tokens para verificar tu identidad y por lo tanto no te los solicitará.

Hoy en día es común utilizar la misma contraseña para todas nuestras cuentas (es una cuestión de comodidad) y eso podría ser la principal razón por la que ha aumentado este tipo de ataques. La seguridad de una contraseña depende siempre del sitio más vulnerable en el que se utilice, esto quiere decir que si nuestra contraseña ha sido robada y se filtra en internet un posible atacante solo tendría que probar suerte para bloquear nuestro dispositivo. A continuación solo tendría que utilizar la función de envío de mensajes de la que os hemos hablado previamente y solicitar un rescate por el dispositivo (Normalmente en Bitcoins).

Figura 1: Petición de dinero por el rescate de un Mac

Para evitar este tipo de estafas sin tener que desactivar esta funcionalidad lo mejor que podéis hacer es usar una contraseña única y exclusiva para vuestra cuenta de iCloud. Por otra parte, la inseguridad de esta herramienta también reside en servicio de atención al cliente, gracias al cual es posible cambiar tu contraseña de iCloud llamando por teléfono y confirmando los 4 últimos dígitos de la tarjeta de crédito asociada a tu cuenta para verificar que eres tú. Esto supone que cualquier persona que conozca tu nombre, tu dirección y los últimos 4 dígitos de tu tarjeta de crédito (datos que se pueden obtener fácilmente a través de facturas o tickets de compra) podrá secuestrar tu dispositivo.

Al final todo depende de cada uno. La función de Find my iPhone proporciona funcionalidades interesantes para lograr encontrar un iPhone, incluso ante un robo, pero como hemos visto puede ser utilizado en tu contra también. La recomendación es siempre utilizar funciones que ayuden a mejorar la seguridad, por lo que siempre dependerá de ti, del lector.

domingo, 30 de abril de 2017

Cómo incrementar la seguridad en vuestras cuentas de Apple e iCloud

Con los prominentes robos de datos que golpean los titulares regularmente, os estaréis preguntando como podéis mantener vuestros datos a salvo. Desde Seguridad Apple os daremos una serie de recomendaciones y consejos para que incrementéis la seguridad en vuestras cuentas. El primer aspecto a tener en cuenta es la protección de nuestros dispositivos, es importante disponer de una contraseña alfanumérica única para cada uno de nuestros terminales, también es recomendable   que dicha contraseña  contenga al menos una letra mayúscula, un número y un carácter especial. Un error comúnmente  cometido es el uso de  nuestros datos personales para crear una contraseña.

Las contraseñas son seguras hasta cierto punto, pero la mejor forma de proteger nuestras cuentas es con el uso de dobles factores de autenticación, ya que en caso de robo de credenciales no se podrá acceder a nuestra cuenta. Como ya os hemos contado muchas veces, el uso de estos factores hace que tengamos que introducir un código de seis dígitos a parte de nuestros credenciales, el código normalmente se obtiene vía SMS o con una aplicación como Latch, para activar los dobles factores de autenticación solo tendréis que ir al apartado de configuración en vuestra cuenta de iCloud y seguir este pequeño tutorial que os escribimos sobre Cómo configurar verficación en dos pasos en tu cuenta de AppleID.

Figura 1: Doble factodr de autenticación en iCloud

Otro aspecto importante a la hora de mejorar nuestra seguridad se basa en gestionar las configuraciones de seguridad en nuestro navegador. Para usar el navegador en dispositivos Apple deberemos estar registrados con nuestra cuenta de iCloud, es conveniente comprobar periódicamente la lista de dispositivos asociados a nuestra cuenta y quitar los que no nos suenen o no vayamos a volver a usar. Muchos navegadores guardan los usuarios y contraseñas después de iniciar sesión en nuestras cuentas a través de ellos, cuando utilicemos un ordenador que no es nuestro es muy importante borrar nuestros credenciales al terminar, ya que en caso de haberse quedado guardados cualquiera podría acceder a nuestra cuenta.

Figura 2: función de recuerdo de contraseñas.

Para terminar os recomendamos el uso de Find my iPhone, al activar esta función  podréis localizar y borrar de manera remota todos los datos de vuestro iPhone o iPad en caso de pérdida o robo. En el caso de los macOS existe una función similar, se encuentra en el apartado de preferencias del sistema de iCloud, que además de permitirnos borrar su contenido remotamente puede hacer que nuestros dispositivos emitan sonidos para determinar su ubicación.

jueves, 2 de marzo de 2017

Ladrones de iPhone hacen Phishing tras sus robos

Hoy en día el Phishing se ha convertido en una práctica habitual por muchos criminales. Recientemente ha sido descubierto un nuevo método para hacer caer a las víctimas en esta trampa. Edu Rabin, un ciudadano de Porto Grande do Sul (Brasil) tratando de recuperar el iPhone 5s de su mujer el cual le fue sustraído durante un atraco descubrió que los ladrones además de robar el teléfono a su mujer trataban de hacer phishing aprovechándose de la situación.

Tras el robo Edu trató de recuperar el teléfono de su mujer mandándole un SMS a los asaltantes ofreciéndoles recomprar el dispositivo, también trató de localizar el dispositivo con Find my iPhone, pero fue inútil. Al día siguiente volvió a comprobar la ubicación del teléfono y este seguía offline. El lunes siguiente Edu comenzó a recibir mensajes de texto en los que ponía que su teléfono había sido encontrado y se le facilitaba una URL para localizarlo.

El enlace del mensaje dirigía a una página con un aspecto idéntico a la página de inicio de sesión de Apple en Brasil, pero enseguida se percató  de que estaba ante una trampa de phishing al notar que la página formaba parte de un web hosting gratuito. Edu se dio cuenta, pero hay mucha gente que ha perdido o le han robado su iPhone y que ansiosos por recuperarlo podrían caer en esta trampa, al ver esto Edu se lo notificó al proveedor de hosting y a la auténtica página de Find my iPhone.

Figura 1: Fotografias de el mensaje y la pagina falsa

Los delincuentes no descansan y dos días después Rabin recibió una falsa auto-llamada en su móvil, la cual venía de un número extraño y con una voz parecida a la de Siri o Google informando de que su dispositivo había sido encontrado y que revisase sus SMS para más información. El alto precio de los smartphone los convierte en un serio problema allá donde los llevemos, si dispones de un iPhone te recomendamos que actives Find my iPhone y si tu dispositivo se pierde asegurarte de localizarlo a través de la página oficial.

También puedes activar el modo pérdida, así se bloquearían las opciones de pago si tienes configurada tu cuenta de Apple Pay y el iPhone se bloquearía con una contraseña. Es muy recomendable hacer copias de seguridad en la nube cada poco tiempo para poder borrar los archivos de tu iPhone remotamente y poder evitar una amenaza sin perder tus archivos.

jueves, 26 de enero de 2017

Find My AirPods: Disponible con iCloud

Los AirPods llegaron para quedarse y uno de los problemas que los usuarios se han encontrado es que son fácilmente perdibles. En otras palabras, existe una posibilidad legítima de que estos auriculares inalámbricos puedan extraviarse. Apple acepta esta preocupación de los usuarios y ofrece una característica denominada Find My AirPods en la aplicación de Find My iPhone. Esta nueva característica funciona a través del Bluetooth. El Airpod perdido no tiene que estar cerca para que lo encuentres, pero tiene que estar en el radio de acción del Bluetooth de otro de tus dispositivos Apple conectado a la cuenta de iCloud

Si el usuario conoce el área general en la que su AirPod puede estar, por ejemplo en una sala de estar, pero se desconoce la ubicación exacta, se puede lanzar la opción "Reproducir Sonido" en la aplicación Find My iPhone. Los AirPods comenzarán a sonar y en este caso los dos. Hay que tener cuidado si uno de estos elementos se encuentra en nuestra oreja. El sonido comenzará a funcionar de forma gradual, así que irá de menos a más.

Figura 1: Find My AirPods

Si aún así, los auriculares no son encontrados se puede rastrear la última ubicación conocida de los AirPods, ¿Cómo funciona? Cuando el auricular está conectado por Bluetooth a un dispositivo iOS, éste puede registrar la ubicación geográfica, por lo que aunque no sea la ubicación exacta, ya que dependemos del radio de Bluetooth, podremos saber si el Airpod se encuentra cerca o no de nosotros, gracias a la ubicación del dispositivo al que estaba enlazado el auricular.

viernes, 2 de diciembre de 2016

Cómo saltarse Activation Lock en iPhone & iPad

Un investigador llamado Hemanth Joseph ha documentado una vulnerabilidad que permitiría realizar un bypass del Activation Lock en un iPhone y en un iPad. Esto deja abierto este tipo de ataques a dispositivos de Apple. Joseph descubrió un método para crashear la capa de seguridad del Activation Lock al introducir una cadena de caracteres excesivamente larga en los campos de configuración de texto WiFi del iPad. El Activation Lock fue implementado en iOS 7 con el objetivo de que los ladrones u otros usuarios no autorizados pudieran acceder a un iOS robado o perdido. 

Habilitado automáticamente, cuando se encuentra activado Find My iPhone, el sistema almacena el Apple ID de un propietario en un servidor de activación externo para su verificación posterior. Una vez habilitado, cualquier usuario que quiera tener acceso al dispositivo, desactivar Find My iPhone, borrar el dispositivo o reactivar deberá introducir las credenciales correctas del Apple ID. Dado que el proceso de desactivación comprueba de forma cruzada el Apple ID y la información de la contraseña con los servidores de Apple, primero se debe establecer una conexión a Internet. Es justo aquí dónde el investigador obtuvo un vector de ataque.

Figura 1: Activation Lock Status

Cuando un dispositivo bloqueado se enciente, iOS le pedirá al usuario que se conecte a una red WiFi cercana. Joseph pudo encontrar un error de desbordamiento en el Activation Lock cuando introdujo una cadena de texto muy larga en los campos Name, Username y Password. Un solo error de desbordamiento que congela iOS, el cual no parece suficiente para hacer un bypass al bloqueo. Sin embargo, Joseph fue capaz de bloquear la capa del Activation Lock cerrando y abriendo la Smart Cover del iPad, que a su vez le concedió acceso a la pantalla de inicio del dispositivo. 


Figura 2: Vídeo de cómo saltarse Activation Lock

Apple corrigió esto con la salida de iOS 10.1.1, pero los investigadores de Vulnerability Labs fueron capaces de recrear la vulnerabilidad utilizado la rotación de pantalla de iOS y el modo al cambio de noche. Si Apple es consciente de la derivación, y posterior, del agujero de seguridad, seguramente se parchee en la versión de iOS 10.2.

martes, 12 de julio de 2016

Ataques Ransomware a iOS siguen ocurriendo en EEUU y Europa

Hace un tiempo usuarios de Australia fueron víctimas de ataques de tipo Ransom, bloqueando el uso de dispositivos iPhone, iPad y Mac, gracias a la funcionalidad de Find my iPhone en iCloud. Los dispositivos comprometidos mostraban mensajes de rescate en ruso exigiendo el pago de alrededor de 50 a 100 dólares por el desbloqueo del dispositivo. El secreto de este tipo de ataques residía en que los atacantes fueron recolectado correos electrónicos y contraseñas expuestas en varias brechas de seguridad dónde figuraban cuentas de iCloud

Se confirmó que Apple iCloud no fue comprometida, y que los atacantes accedían a Find my iPhone a través de identificaciones y contraseñas de Apple expuestas en Internet. Las técnicas de ingeniería social hizo el resto. Ahora se ha descubierto que este tipo de ataque sigue realizándose pero entre los usuarios de Estados Unidos y Europa. Los métodos utilizados por los atacantes son los mismos que en el año 2014, con el incidente de Oleg Pliss. Todo comienza con un Apple ID comprometido, y a partir de ahí, el atacante utiliza el servicio Find My iPhone y coloca el dispositivo de la víctima en modo perdida. En este punto, se puede bloquear el dispositivo y enviar un mensaje a la pantalla de bloqueo y desencadenar un sonido que será reproducido por el dispositivo, llamando la atención sobre él.

Figura 1: El ataque Oleg Pliss vuelve sobre Estados Unidos y Europa

En cada uno de los casos reportados públicamente, el rescate exigido ha sido de 30 a 50 dólares. Además, se suele amenazar diciéndole a la víctima que tiene 12 horas para llevar a cabo el pago o se realizará un borrado de sus datos. Al parecer puede haber más de 40 millones de cuentas de iCloud comprometidas, esto haría que muchísima gente fuera extorsionada. Se recomienda utilizar un 2FA en el uso de iCloud, ya que en cualquier instante nuestra contraseña puede ser comprometida y aparecer en un leak en la red. Apple proporciona un documento de seguridad sobre el Apple ID totalmente recomendable para su fortificación, pero lo más básico es que pongas Verificación en 2 Pasos.

viernes, 3 de junio de 2016

Google ayudará a las personas a encontrar su iPhone

Google ayudará a las personas a encontrar los dispositivos iPhone perdidos o robados. La función de Google utilizada para encontrar dispositivos es compatible con iOS y Android. Google ha empezado a proporcionar a los usuarios de iPhone otra forma de encontrar sus dispositivos mediante una función en la web para ello. Cuando un usuario de iPhone o Android han perdido el teléfono, Google a través de su motor de búsqueda responderá con opciones que les permiten hacer sonar el dispositivo o localizarlo en un mapa. 

A día de hoy, los usuarios pueden tener acceso a esta funcionalidad a través de la cuenta de Google. Si dispones de una cuenta de Google, por ejemplo Gmail, puedes utilizar la funcionalidad. A diferencia de Apple y su Find my iPhone, la función de la ubicación del terminal no es capaz de bloquear un iPhone o realizar un borrado remoto del mismo. Aún así, puede ser una característica útil para alguien que ha perdido su dispositivo y sólo quiere saber dónde está. 

Figura 1: Encontrar iPhone con Google

Las personas también pueden utilizar una función para evitar que el dispositivo pueda acceder a su cuenta de Google, lo que significa que un ladrón no podría conseguir acceso a la información privada de su cuenta. Lo interesante de esta capacidad es que, a la vez que Google proporciona la funcionalidad a los usuarios que compiten, también se puede sacar el máximo rendimiento al motor de búsqueda y ofrecer un servicio global a todos. En este caso, se hace más fácil que nunca que las personas puedan encontrar sus dispositivos perdidos. También hay que indicar que la disputa está ahí, y que Google compite con Apple, incluso en estos servicios.

lunes, 23 de mayo de 2016

Apple fortifica Touch ID y fuerza a introducir el passcode en nuevas situaciones

Apple ha introducido un nuevo requisito en el uso del Touch ID: usar una clave de acceso en los dispositivos iPhone e iPad, incluso cuando el Touch ID está habilitado. La nueva regla introducida por la empresa de Cupertino requiere que le usuario introduzca el código de acceso cuando un dispositivo iPhone o iPad haya reunido dos condiciones. La primera condición es que el dispositivo no haya sido desboqueado durante seis días por el passcode. La segunda condición es que el dispositivo no haya sido desbloqueado con Touch ID en las últimas ocho horas.

En las últimas semanas muchos usuarios comenzaron a notar como el dispositivo les pedía que introdujeran el passcode para desbloquear el terminal. Apple ha comentado que esta nueva característica de seguridad viene con el lanzamiento de iOS 9, y que no es algo novedoso, pero para muchos usuarios es una cosa nueva. En la guía de seguridad de iOS viene, a partir del 12 de Mayo de 2016, de acuerdo con lo que indica la propia guía. Apple no quiso explicar la razón del por qué de esta nueva restricción.

Figura 1: Touch ID & Passcodes en la guía de seguridad de iOS

Los requisitos anteriores en los cuales el passcode es solicitado pueden verse en la propia guía y en la imagen superior. El dispositivo ha sido reiniciado o arrancado, el dispositivo no ha sido desblqoueado durante 48 horas, el dispositivo ha recibido una orden de bloqueo a distante desde Find my iPhone, han ocurrido cinco intentos de identificación con Touch ID fallidos y, por último, la edición de nuevas huellas.

Hay mucha rumorología sobre la adición de un sexto requisito, y el por qué se ha elegido la ventana de ocho horas. Muchos usuarios indican que la regla se produce después de que un juez concedió una orden de registro en donde obliga a una mujer a desbloquear su iPhone con Touch ID. En otras palabras, muchos creen que el carácter biométrico de identificación táctil no está bajo el amparo de la Quinta Enmienda.

domingo, 12 de julio de 2015

Antitheft+: Tweek de antirobo para iPhone Cydia #jailbreak

Cuando se pierde un terminal iPhone, los usuarios tenemos la posibilidad de utilizar las funciones de Find My iPhone para intentar localizar el dispositivos, pero estas opciones tienen ciertas limitaciones que podrían ser mejoradas. En primer lugar, si ha habido un ladrón, este podría activar el modo avión para evitar que el terminal emita ningún tipo de señal a Internet que permita su localización o la activación de Activation Lock cuando se marque como extraviado o robado.

En segundo lugar, las opciones de interacción con el entorno siempre son de los servidores de iCloud hacia el dispositivo (enviando mensajes, sonidos o comandos de cierre de sesión), pero no para capturar información del terminal, como una foto, una grabación de audio del entorno o un correo electrónico con datos. Estas son las cosas que se añaden on este tweek de Cydia, llamado Antitheft+ que puedes obtener de los servidores en la categoría de seguridad. Por supuesto, solo vale para dispositivos con Jailbreak, así que si eres uno de esos usuarios, tal vez puedes dotar a tus servicios antirobo de más capacidades.

Figura 1: Antitheft+ para iPhone con Jailbreak

El quitar la posibilidad de eliminar el modo avión obligaría a los ladrones a trabajar con fundas de Faraday o a apagar el terminal, para evitar el seguimiento. En este último caso, si el terminal se apaga, acceder a la información que hay en el dispositivo será mucho más difícil. Recuerdan estas ideas a las patentes que Apple publicó de cómo veía en el futuro sus servicios antirobo.

jueves, 2 de abril de 2015

Lookout: Seguridad para iOS más allá de Find my iPhone

Como anuncian en su sitio web,  Lookout proporciona una nueva visión de seguridad post-pc. En un mundo en el que todo está interconectado es importante estar protegido y seguro con los datos que tratamos y procesamos con nuestros dispositivos. Lookout es una solución de protección que proporciona al usuario un backup de los datos y la posibilidad de almacenarlo en la nube, mediante el registro en Lookout. Por otro lado, permite verificar dónde se encuentra el dispositivo, y dónde se encontraba en la última posición conocida, por si se ha extraviado.

Además de todo eso, tiene funcionalidades de seguridad Antitheft (antirobo) muy interesantes para hacer mucho más dura la vida a los ladrones, como por ejemplo la posibilidad de realizar un bloqueo de SIM, para que en caso de insertar una nueva SIM en el terminal, éste no funcione.

Figura 1: Panel central de Lookout en iPhone

La aplicación se divide por categorías, dónde podemos encontrar 4 grandes grupos:
  • Missing Device. Esta categoría proporciona al usuario la funcionalidad para poder geolocalizar el dispositivo en cualquier instante, poder realizar una llamada pérdida al teléfono para poder escucharlo en cualquier parte, enviar un mensaje perdido o hacer sonar el dispositivo.
  • Security. Esta categoría permite localizar servicios y monitoriza los procesos que hay en el dispositivo.
  • Backup. Realización de un backup y subirlo a la cuenta de Lookout en la nube. Con esto se consigue que ante casos de pérdida o de robo la información se pueda recuperar.
  • Theft Alerts. Emails automatizados desde la aplicación para poder obtener información en diversas circunstancias.
La idea es interesante y muy potente, se disponen funcionalidades que permiten ayudar a la localización del dispositivo ante robos, e incluso permiten bloquear partes fundamentales del terminal como es el uso de la SIM. De esta manera se está impidiendo el disfrute del terminal, o al menos poner trabas, ya que ante un Jailbreak, o sencillamente la desinstalación de la aplicación, la funcionaildad no nos serviría.

Figura 2: Theft Alerts

La parte cloud de Lookout la hace tener un control sobre el terminal importante, sobretodo al tener duplicada cierta información de seguridad que se encuentra en el terminal, como es el caso de las últimas ubicaciones. Este hecho sería polémico en otros ámbitos, pero es el usuario el que da consentimiento para almacenar toda esta información en lo servidores de Lookout. Te recomendamos que pruebes la herramienta y fortifiques, tanto al dispositivo como el uso de éste.

miércoles, 4 de marzo de 2015

No liberes Activation Lock desde un enlace por iMessage

Desde que Apple introdujo Activation Lock, los robos de iPhone han descendido en todas las ciudades, ya que si el dueño lo bloquea con Activation Lock y denuncia el IMEI, el terminal iPhone no se puede usar. Los ladrones de terminales iPhone e iPad están usando un nuevo truco para conseguir que sus víctimas liberen el terminal - al menos - de Activation Lock. Para ello están enviando mensajes falsos por iMessage a los correos electrónicos de las víctimas simulando ser Apple diciéndoles que han encontrado el iPhone o iPad robado. Cuando las víctimas hacen clic en el hipervínculo, les llevan a una página de phishing en la que le piden su usuario y contraseña de Apple iCloud para robarle la cuenta.

Figura 1: Mensajes de phishing por iMessage

Si el usuario tiene Verificación en 2 Pasos en su cuenta Apple ID, no le vale con robar el usuario y la contraseña, por lo que están intentando que sean ellos mismos los que desbloqueen Activation Lock para que puedan ver la ubicación exacta. Ten cuidado si te han robado el terminal, puede que los ladrones vengan ahora a por tu cuenta. Procura tomar guardar todos los datos que te envíen, pueden servir para sacar información de quién fue el ladrón. Ten cuidado al comprar terminales de segunda mano, pueden venir bloqueados por Activation Lock, por IMEI y estar denunciados sus Números de Serie en todas las tiendas Apple, por lo que no podrás usarlo.

lunes, 16 de febrero de 2015

Prey Anti Theft: Anti-robo para dispositivos iOS & OS X

Prey es una herramienta anti robo disponible para dispositivos OS X, iOS y Android. Permite rastrear y localizar tus dispositivos iOS, ya sea ante una pérdida o un robo. La aplicación es gratuita y permite proteger hasta 3 dispositivos con una sola cuenta de usuario creada. No es la primera vez que hablamos de Prey, pero ahora tenemos posibilidad de utilizarla en los dispositivos iOS. Las versiones disponibles son la business y la education. Además, en el blog de Prey Project podemos encontrar historias que cuentan como se recuperó el dispositivo perdido o robado. Incluso en el blog podemos encontrar una entrada que cuentan el parcheo de los servicios de la aplicación a Heartbleed.

En el blog hay un apartado de recuperaciones, dónde los usuarios han publicado los hechos y como han recuperado sus dispositivos más preciados. Esto ayuda a entender mejor el proyecto de Prey, y permite leer casos en los que la herramienta ha sido fundamental. Una de las historias que ha llamado nuestra atención es la de la recuperación de un MacBook en México. Un usuario de Apple tenía instalado Prey en su MacBook, y ante un robo de su ordenador el usuario utilizó la herramienta para recoger información de la ubicación del equipo. El usuario entregó a la policía mexicana esta información para que pudiera actuar ante la demanda. 


Figura 1: Equipo recuperado con Prey Project en Mexico

Generalmente en Mexico, según indicó el propio usuario, la policía no tiene muchos recursos para poder dar soporte a todos los robos de dispositivos que se producen. Gracias a este usuario de Prey, la policía pudo utilizar la información para recuperar el equipo de esta persona. Uno más que podría pasar a la lista de casos de ladrones en modo EPIC FAIL.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares